Politique de confidentialité
Vos données, traitées en France.
1. Responsable du traitement
Niyya SAS (« Niyya », « nous »), société par actions simplifiée immatriculée en France. Pour toute question relative à vos données : contactez contact@niyyapilote.fr.
2. Données collectées
Nous collectons trois catégories de données :
- Compte : email, nom, téléphone mobile (pour la validation SMS), informations de votre entreprise (SIRET, raison sociale, adresse) issues de votre saisie et de l’API SIRENE de l’INSEE.
- Fiche Google Business Profile : via le scope OAuth
https://www.googleapis.com/auth/business.manage, nous lisons et publions sur la fiche que vous connectez (avis, posts, horaires, photos). Les tokens d’accès sont chiffrés au repos (pgcrypto, AES) et ne quittent jamais nos serveurs. - Facturation : gérée par Mollie (Mollie B.V., Pays-Bas). Nous ne stockons jamais vos coordonnées bancaires.
3. Utilisation des données Google Business Profile
Le scope business.manage nous permet : (a) lire vos avis pour générer des réponses par IA (OpenAI ChatGPT), (b) publier ces réponses après votre validation, (c) publier des posts hebdomadaires que nous générons, (d) lire les horaires et métadonnées de votre fiche pour calculer votre score de visibilité. Aucune autre utilisation de ces données n’est faite :nous ne les vendons jamais, ne les partageons jamais à des tiers, et ne les utilisons jamais à des fins d’entraînement de modèles d’IA tierces.
3 bis. Données Google Maps Platform (audit public)
L’audit gratuit interroge l’API Google Places pour retrouver la fiche d’établissement que vous désignez et lire ce que Google en publie : nom, adresse, catégorie, note moyenne, nombre d’avis, photos et horaires. Cet appel est fait avec notre propre clé ; vous n’êtes pas identifié auprès de Google à cette occasion.
L’utilisation de ces données est régie par les conditions de Google Maps Platform et par la politique de confidentialité de Google.
Conservation : conformément aux restrictions de mise en cache de Google, les valeurs issues de l’API sont purgées de nos bases au bout de 30 jours. Seul l’identifiant de fiche (place_id), que Google autorise expressément à conserver sans limite, ainsi que le score et les recommandations que nous calculons, sont conservés au-delà — ce sont nos propres données, pas celles de Google.
4. Finalités du traitement
- Fournir le service Niyya Pilote (génération AI, publication, score).
- Vous facturer et gérer votre abonnement.
- Vous contacter par email pour les notifications service (panne, alerte).
- Améliorer le produit (statistiques agrégées et anonymisées).
- Audit public : réaliser l'audit de fiche que vous demandez et en conserver le résultat. Base légale : intérêt légitime. Aucun e-mail commercial n'est envoyé sur cette base.
- Pré-inscription : vous informer de l'ouverture de Niyya Pilote et vous adresser l'offre de lancement réservée aux pré-inscrits. Base légale : votre consentement, recueilli par une case à cocher non pré-cochée et conservé avec sa formulation exacte.
5. Sous-traitants
- Supabase (US/EU, hébergement Postgres) — base de données principale, région européenne uniquement.
- Vercel (US/EU, hébergement applicatif) — frontend et API.
- Mollie (Pays-Bas) — traitement des paiements.
- OpenAI (US) — génération de texte AI. Les données envoyées à OpenAI via l’API sont éphémères (non utilisées pour entraînement) en application de leur Data Processing Addendum entreprise.
- OVH (France) — passerelle SMS.
- Google (Irlande, EEE) — Google Business Profile + Google Places API.
- INSEE (France) — autocomplétion SIRET.
6. Durée de conservation
- Compte actif : durée de l’abonnement.
- Compte résilié : 30 jours après résiliation, puis suppression complète (avis, posts, tokens GBP, données personnelles).
- Factures : 10 ans (obligation légale comptable).
- Audits publics (page
/audit) : 13 mois, pour suivre l’évolution d’un score. - Pré-inscriptions : 3 ans à compter du consentement, ou jusqu’à son retrait si celui-ci intervient avant. La formulation exacte de la case cochée est conservée avec l’enregistrement, comme preuve du consentement (RGPD, art. 7.1).
7. Vos droits (RGPD)
Vous disposez à tout moment des droits suivants :
- Accès, rectification et portabilité de vos données.
- Suppression (« droit à l’oubli »).
- Révocation du consentement Google (déconnexion de votre fiche depuis vos paramètres Niyya, OU directement sur myaccount.google.com/permissions).
- Opposition au traitement, limitation, et plainte à la CNIL.
Pour exercer ces droits : contact@niyyapilote.fr. Nous répondons sous 30 jours.
8. Sécurité
Tous les tokens OAuth sont chiffrés AES côté base de données. Toutes les communications avec nos sous-traitants sont en TLS 1.3+. Les accès admin sont limités à l’équipe Niyya et journalisés.
9. Cookies
Niyya Pilote n’utilise que des cookies strictement nécessaires : session authentification, token CSRF, état OAuth Google (durée maximale 10 min). Aucun cookie tiers ni de tracking publicitaire.
10. Modifications
Cette politique peut évoluer. Les modifications substantielles vous sont notifiées par email. La date de dernière mise à jour est indiquée en haut de cette page.